Groźne SMS-y do Polaków. 3 ataki, które mogą spotkać każdego

Wiadomości SMS o zaległości w rachunkach za prąd to codzienność, ale ostatnio nie tylko ten atak stał się szczególnie popularny. Oto 3 najczęstsze oszustwa, które regularnie zgłaszają nam czytelnicy. We wszystkich chodzi o kradzież danych i pieniędzy.

Chociaż oszustwa SMS-owe są popularne od wielu miesięcy, a niektóre nawet lat, w ostatnich tygodniach do redakcji trafiają głównie trzy typy fałszywych wiadomości. Wszystkie mają wspólną cechę – załączony link, do kliknięcia którego chce zachęcić nadawca. Zwykle robi to poprzez szokującą lub zachęcającą treść, która powinna zainteresować odbiorcę – potencjalną ofiarę.

Najczęstsze ataki SMS w maju 2022:

SMS o wiadomości głosowej: nadawca wysyła krótką treść (zwykle napisaną nieskładnie i przedzieloną losowymi spacjami) o rzekomo nieodczytanej wiadomości głosowej. Odbiorca jest zachęcany do kliknięcia linku, by zdobyć dostęp do nagrania. Na stronie docelowej w praktyce można się liczyć z kradzieżą danych, propozycją instalacji fałszywego oprogramowania, a nawet z próbą przejęcia danych logowania do banku.

SMS o odłączeniu energii elektrycznej: nadawca wysyła składny komunikat, w którym sugeruje, że odbiorca ma niedopłatę u dostawcy energii elektrycznej i w związku z tym grozi mu wyłączenie prądu. W tym przypadku najczęściej wykorzystywany jest przy okazji wizerunek firmy PGE, a same wiadomości są przygotowane z zaskakującą dbałością o szczegóły. Nie jest przypadkiem, jeśli przychodzą późnym wieczorem czy nocą – celem jest wywołanie strachu i poczucia konieczności szybkiego działania.

SMS o nieodczytanym MMS-ie: stosunkowo świeży powrót oszustwa znanego z 2021 roku. Nadawca deklaruje, że odbiorca ma do odczytania wiadomość MMS, co rzekomo będzie mógł zrobić po odwiedzeniu strony pod podanym linkiem. Oczywiście wiadomości nie mają związku z rzeczywistością i chodzi wyłącznie o zwabienie ofiary do wyświetlenia fałszywego serwisu.

Warto pamiętać, że opisane powyżej przypadki to te, o których sygnały trafiają do redakcji najczęściej. Nie oznacza to, że inne formy oszustw nie istnieją, czego świetnym przykładem może być SMS o rzekomym zadłużeniu w Urzędzie Skarbowym. Należy pamiętać, że każdy tego typu komunikat można łatwo zweryfikować, dzwoniąc we własnym zakresie do danej instytucji, by zapytać o swoją sytuację rozliczeniową. Same wiadomości można natomiast przekazywać do sprawdzenia analitykom z CERT Polska.

Zostałeś oszukany? Poinformuj nas o tym!

Podziel się postem:

Najnowsze:

Oprogramowanie

Unia Europejska przejdzie na Linuxa? Powstaje dystrybucja EU OS

Unia Europejska może wkrótce podjąć kroki w kierunku uniezależnienia się od amerykańskiego oprogramowania. Społeczność entuzjastów pod patronatem władz UE pracuje nad projektem EU OS, który ma zastąpić system operacyjny Windows w instytucjach rządowych. Wybór padł na modyfikację dystrybucji Fedora Linux, która zostanie dostosowana do potrzeb urzędników poprzez interfejs przypominający Windows.

Bezpieczeństwo

Przełomowa kwantowa technologia generowania liczb losowych z WAT: Szczegółowa analiza i perspektywy

W dzisiejszym zaawansowanym technologicznie świecie, prawdziwie losowe liczby stanowią fundament wielu kluczowych dziedzin. Od zabezpieczania komunikacji poprzez kryptografię aż po przeprowadzanie złożonych symulacji naukowych i inżynierskich , generowanie nieprzewidywalnych sekwencji danych jest niezbędne. Losowość odgrywa również istotną rolę w grach losowych , w sektorze finansowym , gdzie zapewnia unikalność transakcji, oraz w badaniach statystycznych. W kryptografii, siła klucza szyfrującego jest bezpośrednio związana z jakością i stopniem losowości użytym do jego wygenerowania . Im wyższa entropia źródła losowego, tym trudniejszy do złamania staje się klucz. Prawdziwa losowość jest zatem kluczowym elementem zapewniającym bezpieczeństwo w cyberprzestrzeni, wzmacniając algorytmy szyfrujące i chroniąc integralność przesyłanych oraz przechowywanych danych . Zapotrzebowanie na generatory liczb losowych o wysokiej jakości i nieprzewidywalności stale rośnie, co jest bezpośrednio powiązane z postępem technologicznym i coraz większym znaczeniem bezpieczeństwa informacji. Wraz z dynamicznym przenoszeniem coraz większej liczby aspektów naszego życia do sfery cyfrowej, ilość generowanych i przesyłanych danych nieustannie wzrasta. Ochrona tych danych przed nieautoryzowanym dostępem i manipulacją staje się priorytetem, a prawdziwa losowość jest nieodzownym narzędziem do skutecznego szyfrowania i zabezpieczania przed różnego rodzaju atakami.

Bezpieczeństwo

Prawdopodobnie DeepSeek Zna Twoje Sekrety: Analiza Bezpieczeństwa Danych Treningowych LLM

Prawdopodobnie DeepSeek zna Wasze sekrety oraz klucze API! Takie ostrzeżenie pojawiło się na łamach Sekurak.pl. W dynamicznie rozwijającym się świecie dużych modeli językowych (LLM), gdzie innowacje pojawiają się niemal codziennie, DeepSeek AI szybko zyskał miano znaczącego gracza, budząc zainteresowanie swoimi możliwościami i efektywnością. Jednakże, wraz z postępem technologicznym, pojawiają się również nowe wyzwania w obszarze bezpieczeństwa. Niedawne odkrycie dokonane przez badaczy z Truffle Security rzuca nowe światło na potencjalne zagrożenia związane z danymi treningowymi tych zaawansowanych modeli. Wnikliwa analiza publicznie dostępnego zbioru danych Common Crawl, wykorzystywanego do trenowania LLM, w tym DeepSeek, ujawniła obecność licznych, potencjalnie wciąż aktywnych kluczy API i haseł.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *